Pixel Güncelleme Bülteni - Haziran 2020

Yayınlanma tarihi: 01 Haziran 2020 | Güncellenme tarihi: 27 Ekim 2020

Pixel Güncelleme Bülteni, desteklenen Pixel cihazları (Google cihazları) etkileyen güvenlik açıklarının ve işlevsel iyileştirmelerin ayrıntılarını içerir. Google cihazlarda, 05.06.2020 veya sonraki güvenlik yaması seviyeleri bu bültendeki tüm sorunları ve Haziran 2020 Android Güvenlik Bülteni'ndeki tüm sorunları giderir. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Android sürümünüzü kontrol etme ve güncelleme başlıklı makaleyi inceleyin.

Desteklenen tüm Google cihazları 05.06.2020 yaması düzeyine güncellenecek. Tüm müşterilerimizi, cihazlarındaki bu güncellemeleri kabul etmeye teşvik ediyoruz.

Duyurular

  • Google cihazlar, Haziran 2020 Android Güvenlik Bülteni'nde açıklanan güvenlik açıklarının yanı sıra aşağıda açıklanan güvenlik açıklarına yönelik yamalar da içerir. Uygun durumlarda iş ortaklarına bu sorunların ele alındığı bildirildi ve iş ortakları bu sorunları cihaz güncellemelerine dahil etmeyi seçebilir.

Güvenlik yamaları

Güvenlik açıkları, etkiledikleri bileşen altında gruplandırılır. Sorunun açıklaması ve CVE, ilişkili referanslar, güvenlik açığı türü, önem ve güncellenmiş Android Açık Kaynak Projesi (AOSP) sürümlerini (varsa) içeren bir tablo bulunur. Varsa sorunu gideren herkese açık değişikliği, AOSP değişiklik listesi gibi bir hata kimliğine bağlarız. Tek bir hatayla ilgili birden fazla değişiklik olduğunda, hata kimliğinin ardından gelen sayılara ek referanslar bağlanır.

Android çalışma zamanı

CVE Referanslar Tür Önem derecesi Güncellenen AOSP sürümleri
CVE-2020-0166 A-124526860 EoP Orta seviye 10
CVE-2020-0187 A-148517383 Kimlik Orta seviye 10

Çerçeve

CVE Referanslar Tür Önem derecesi Güncellenen AOSP sürümleri
CVE-2020-0124 A-140237592 [2] [3] [4] EoP Orta seviye 10
CVE-2020-0203 A-146313311 EoP Orta seviye 10
CVE-2020-0208 A-145207098 EoP Orta seviye 10
CVE-2020-0209 A-145206842 EoP Orta seviye 10
CVE-2020-0210 A-145206763 EoP Orta seviye 10
CVE-2020-0135 A-150949837 Kimlik Orta seviye 10
CVE-2020-0167 A-129475100 Kimlik Orta seviye 10

Medya çerçevesi

CVE Referanslar Tür Önem derecesi Güncellenen AOSP sürümleri
CVE-2020-0095 A-150004253* EoP Yüksek 10
CVE-2020-0120 A-149995442* EoP Yüksek 10
CVE-2019-13135 A-136733674 RCE Orta seviye 10
CVE-2020-0131 A-151159638 RCE Orta seviye 10
CVE-2020-0168 A-137798382 RCE Orta seviye 10
CVE-2020-0190 A-140324890 [2] RCE Orta seviye 10
CVE-2020-0194 A-143826590 RCE Orta seviye 10
CVE-2020-0126 A-137878930 EoP Orta seviye 10
CVE-2020-0179 A-130656917 EoP Orta seviye 10
CVE-2020-0218 A-136005905 EoP Orta seviye 10
CVE-2020-0128 A-123940919 Kimlik Orta seviye 10
CVE-2019-13136 A-154008413 [2] Kimlik Orta seviye 10
CVE-2020-0127 A-140054506 Kimlik Orta seviye 10
CVE-2020-0132 A-139473816 Kimlik Orta seviye 10
CVE-2020-0134 A-146052771 Kimlik Orta seviye 10
CVE-2020-0141 A-142544793 Kimlik Orta seviye 10
CVE-2020-0151 A-133164384 Kimlik Orta seviye 10
CVE-2020-0152 A-145992159 Kimlik Orta seviye 10
CVE-2020-0180 A-142861738 Kimlik Orta seviye 10
CVE-2020-0182 A-147140917 Kimlik Orta seviye 10
CVE-2020-0191 A-140561484 Kimlik Orta seviye 10
CVE-2020-0192 A-144687080 Kimlik Orta seviye 10
CVE-2020-0193 A-144595488 Kimlik Orta seviye 10
CVE-2020-0195 A-144686961 Kimlik Orta seviye 10
CVE-2020-0197 A-137370379 Kimlik Orta seviye 10
CVE-2020-0199 A-142142406 Kimlik Orta seviye 10
CVE-2020-0200 A-147231862 [2] [3] [4] [5] Kimlik Orta seviye 10
CVE-2020-0205 A-147234020 [2] [3] [4] [5] Kimlik Orta seviye 10
CVE-2020-0207 A-135532289 Kimlik Orta seviye 10
CVE-2020-0211 A-147491773 [2] [3] [4] Kimlik Orta seviye 10
CVE-2020-0212 A-135140854 Kimlik Orta seviye 10
CVE-2020-0160 A-124771364 DoS Orta seviye 10
CVE-2020-0161 A-127973550 DoS Orta seviye 10
CVE-2020-0162 A-124526959 DoS Orta seviye 10
CVE-2020-0163 A-124525515 [2] DoS Orta seviye 10
CVE-2020-0169 A-123700383 [2] DoS Orta seviye 10
CVE-2020-0170 A-127310810 [2] DoS Orta seviye 10
CVE-2020-0171 A-127313223 [2] DoS Orta seviye 10
CVE-2020-0172 A-127312550 [2] DoS Orta seviye 10
CVE-2020-0173 A-127313764 [2] DoS Orta seviye 10
CVE-2020-0174 A-127313537 [2] DoS Orta seviye 10
CVE-2020-0175 A-126380818 [2] DoS Orta seviye 10
CVE-2020-0181 A-145075076 DoS Orta seviye 10
CVE-2020-0184 A-141688974 DoS Orta seviye 10
CVE-2020-0189 A-139939283 DoS Orta seviye 10
CVE-2020-0198 A-146428941 DoS Orta seviye 10

Sistem

CVE Referanslar Tür Önem derecesi Güncellenen AOSP sürümleri
CVE-2020-0233 A-150225255* EoP Yüksek 10
CVE-2020-0138 A-142878416 RCE Orta seviye 10
CVE-2020-0217 A-141331405 RCE Orta seviye 10
CVE-2020-0129 A-123292010 EoP Orta seviye 10
CVE-2020-0133 A-145136060 EoP Orta seviye 10
CVE-2020-0136 A-120078455 [2] EoP Orta seviye 10
CVE-2020-0137 A-141920289 EoP Orta seviye 10
CVE-2020-0150 A-142280329 EoP Orta seviye 10
CVE-2020-0153 A-139733543 EoP Orta seviye 10
CVE-2020-0155 A-139736386 EoP Orta seviye 10
CVE-2020-0165 A-139532977 EoP Orta seviye 10
CVE-2020-0177 A-126206353 EoP Orta seviye 10
CVE-2020-0183 A-110181479 [2] [3] EoP Orta seviye 10
CVE-2020-0186 A-146144463 EoP Orta seviye 10
CVE-2020-0188 A-147355897 EoP Orta seviye 10
CVE-2020-0201 A-143601727 EoP Orta seviye 10
CVE-2020-0204 A-136498130 EoP Orta seviye 10
CVE-2020-0216 A-126204073 EoP Orta seviye 10
CVE-2020-0219 A-122836081 EoP Orta seviye 10
CVE-2020-0139 A-145520471 Kimlik Orta seviye 10
CVE-2020-0140 A-146053215 Kimlik Orta seviye 10
CVE-2020-0142 A-146435761 Kimlik Orta seviye 10
CVE-2020-0143 A-145597277 Kimlik Orta seviye 10
CVE-2020-0144 A-142543497 Kimlik Orta seviye 10
CVE-2020-0145 A-142544079 Kimlik Orta seviye 10
CVE-2020-0146 A-142546561 Kimlik Orta seviye 10
CVE-2020-0147 A-142638392 Kimlik Orta seviye 10
CVE-2020-0148 A-142638492 Kimlik Orta seviye 10
CVE-2020-0149 A-142544089 Kimlik Orta seviye 10
CVE-2020-0154 A-141550919 Kimlik Orta seviye 10
CVE-2020-0156 A-139736127 Kimlik Orta seviye 10
CVE-2020-0157 A-139740814 Kimlik Orta seviye 10
CVE-2020-0158 A-141547128 Kimlik Orta seviye 10
CVE-2020-0159 A-140768035 Kimlik Orta seviye 10
CVE-2020-0164 A-139736125 Kimlik Orta seviye 10
CVE-2020-0176 A-79702484 Kimlik Orta seviye 10
CVE-2020-0178 A-143299398 Kimlik Orta seviye 10
CVE-2020-0185 A-79945152 Kimlik Orta seviye 10
CVE-2020-0214 A-140292264 Kimlik Orta seviye 10
CVE-2019-16275 A-145681598 DoS Orta seviye 10
CVE-2020-0196 A-144066833 DoS Orta seviye 10
CVE-2020-0206 A-136005061 DoS Orta seviye 10

Çekirdek bileşenleri

CVE Referanslar Tür Önem derecesi Bileşen
CVE-2019-18683 A-145794623
Yukarı yönlü çekirdek
EoP Orta seviye V4L2
CVE-2019-19526 A-146258319
Yukarı yönlü temel
EoP Orta seviye NFC sürücüsü
CVE-2019-19529 A-146258054
Upstream çekirdek
EoP Orta seviye mcba USB sürücüsü
CVE-2019-19543 A-148498008
Yukarı yönlü çekirdek
EoP Orta seviye IR sürücü
CVE-2019-19767 A-146972026
Upstream çekirdek
EoP Orta seviye ext4
CVE-2020-0223 A-135130450* EoP Orta seviye Ses
CVE-2020-0232 A-151453714* EoP Orta seviye Hava Fırçası
CVE-2020-0234 A-148189280* EoP Orta seviye Ses
CVE-2020-0235 A-135129430* EoP Orta seviye Ses
CVE-2020-0305 A-153467744
Yukarı yönlü çekirdek
EoP Orta seviye Patlayan mısır
CVE-2019-18786 A-148387117
Yukarı yönlü çekirdek
Kimlik Orta seviye R-Car DRIF Sürücüsü
CVE-2019-19071 A-145044845
Yukarı yönlü çekirdek
DoS Orta seviye RSI_91x WiFi Sürücüsü

Qualcomm bileşenleri

CVE Referanslar Tür Önem derecesi Bileşen
CVE-2019-10501 A-123583662
QC-CR#2399130
Yok Orta seviye Ses
CVE-2019-10626 A-145550580
QC-CR#2495465 [2]
Yok Orta seviye Ses
CVE-2019-14091 A-145549566
QC-CR#2511932
Yok Orta seviye Patlayan mısır

Qualcomm kapalı kaynak bileşenleri

CVE Referanslar Tür Önem derecesi Bileşen
CVE-2019-14092 A-145550499* Yok Orta seviye Kapalı kaynak bileşen
CVE-2019-14094 A-145551234* Yok Orta seviye Kapalı kaynak bileşen

İşlevsel yamalar

Bu sürüme dahil edilen yeni hata düzeltmeleri ve işlevsel yamalar hakkında ayrıntılı bilgi için Pixel Topluluğu forumunu inceleyin.

Sık sorulan sorular ve yanıtları

Bu bölümde, bu bülteni okuduktan sonra aklınıza gelebilecek yaygın sorular yanıtlanmaktadır.

1. Cihazımın bu sorunları giderecek şekilde güncellenip güncellenmediğini nasıl öğrenebilirim?

2020-06-05 veya sonraki güvenlik yaması düzeyleri, 2020-06-05 güvenlik yaması düzeyi ve önceki tüm yamalar düzeyleriyle ilişkili tüm sorunları giderir. Bir cihazın güvenlik yaması düzeyini nasıl kontrol edeceğinizi öğrenmek için Google cihaz güncelleme zaman çizelgesi'ndeki talimatları okuyun.

2. Tür sütunundaki girişler ne anlama geliyor?

Güvenlik açığı ayrıntıları tablosunun Tür sütunundaki girişler, güvenlik açığının sınıflandırmasına referans verir.

Kısaltma Tanım
RCE Uzaktan kod yürütme
EoP Ayrıcalık yükseltme
Kimlik Bilgilerin açıklanması
DoS Hizmet reddi
Yok Sınıflandırma kullanılamıyor

3. Referanslar sütunundaki girişler ne anlama gelir?

Güvenlik açığı ayrıntıları tablosunun Referanslar sütunundaki girişler, referans değerinin ait olduğu kuruluşu tanımlayan bir ön ek içerebilir.

Ön numara Referans
A- Android hata kimliği
QC- Qualcomm referans numarası
M- MediaTek referans numarası
N- NVIDIA referans numarası
B- Broadcom referans numarası

4. Referanslar sütununda Android hata kimliğinin yanındaki * işareti ne anlama geliyor?

Herkese açık olmayan sorunların Referanslar sütununda Android hata kimliğinin yanında bir * işareti bulunur. Bu sorunla ilgili güncelleme genellikle Google Developer sitesinden edinilebilen Pixel cihazlar için en son ikili sürücülerde bulunur.

5. Güvenlik açıkları neden bu bülten ile Android Güvenlik Bültenleri arasında bölünmüştür?

Android Güvenlik Bültenlerinde belgelenen güvenlik açıklarının, Android cihazlardaki en son güvenlik yaması düzeyini belirtmek için gereklidir. Güvenlik yaması düzeyini belirtmek için bu bültende belirtilenler gibi ek güvenlik açıklarının olması gerekmez.

Sürümler

Sürüm Tarih Notlar
1,0 1 Haziran 2020 Bülten yayınlandı
1,1 2 Haziran 2020 Bülten, AOSP bağlantılarını içerecek şekilde düzeltildi
1,2 29 Haziran 2020 Düzeltilmiş CVE tablosu
1.3 12 Ekim 2020 CVE-2020-0213 ve CVE-2020-0215 ile ilgili girişler güncellendi
1,4 27 Ekim 2020 Düzeltilmiş CVE tablosu
1,5 3 Haziran 2022 Düzeltilmiş CVE tablosu